Mentions légales

Politique de confidentialité

La présente Politique de confidentialité définit les principes régissant le traitement des informations obtenues par l'intermédiaire du site web et de la plateforme Clonify Ops exploités par Clonify Labs. En ce qui concerne les bases juridiques et les droits de la personne concernée, elle doit être lue conjointement avec la Notice d'information établie au titre de la KVKK (loi turque n° 6698 relative à la protection des données personnelles).

Dernière mise à jour:

Note sur la traduction

La présente traduction est fournie à titre d'information ; en cas de divergence, le texte turc prévaut.

1. Principes directeurs

  • Les données personnelles ne sont traitées que dans la mesure nécessaire à la fourniture du service.
  • Les données personnelles ne sont pas vendues à des tiers à des fins publicitaires ou de profilage.
  • Aucun script de suivi tiers n'est utilisé à des fins publicitaires ou de profilage ; le trafic du site web est mesuré au moyen de l'infrastructure de mesure propre à la Société, sans cookies.
  • S'agissant des données de patients, la clinique concernée est le responsable du traitement ; la Société agit sur les instructions de cette clinique.
  • La validation par le clinicien est obligatoire à chaque étape critique ; le système ne prend pas de décisions médicales de manière autonome.

2. Informations collectées

Informations fournies directement par la personne concernée : le nom, la clinique, l'adresse e-mail, le numéro de téléphone et le message saisis dans les formulaires de démo, de liste d'attente et de contact, ainsi que les données d'identité et de contact fournies lors de la création d'un compte sur la plateforme.

Informations générées automatiquement : les cookies servant au maintien de la session, les cookies de préférence de langue et de région, ainsi que les journaux d'accès au serveur conservés par le fournisseur d'infrastructure (adresse IP, date et heure, chemin demandé). Un contrôle de sécurité s'exécute sur les formulaires publics afin de filtrer les envois automatisés ; le contenu des formulaires n'est pas transmis à ce contrôle. Les pages vues sont en outre mesurées sous forme de statistiques agrégées, sans cookies, au moyen de l'infrastructure de mesure fonctionnant sur le propre serveur de la Société.

Données de patients traitées dans le cadre de l'usage clinique : les dossiers patients, les données de scan, les résultats de mesure et les enregistrements de commandes saisis par les cliniques dans Clonify Ops. Ces données restent sous le contrôle de la clinique concernée.

3. Finalités d'utilisation

  • Traitement des demandes de démo et planification des rendez-vous
  • Création du compte sur la plateforme, authentification de l'utilisateur et fourniture du service
  • Envoi de notifications transactionnelles, telles que les rappels de rendez-vous
  • Sécurisation du service et prévention des abus et de la fraude
  • Amélioration et développement des algorithmes logiciels, des modèles d'apprentissage automatique et de la qualité globale du service selon les standards de la recherche clinique ; les données téléversées sur la plateforme à cette fin (à condition que la clinique ait mené à bien l'ensemble des procédures d'information et de consentement nécessaires) sont débarrassées de toute information d'identification et de contact (entièrement anonymisées) avant d'être intégrées aux procédures de R&D et d'essais techniques

Les messages électroniques commerciaux sont envoyés uniquement sur la base du consentement explicite donné lors de l'inscription sur la liste d'attente, et chaque message offre la possibilité de se désinscrire.

4. Mesures de sécurité des données

Les mesures techniques et organisationnelles prises pour prévenir le traitement illicite des données personnelles et l'accès illicite à celles-ci comprennent notamment les suivantes :

  • L'ensemble du trafic est chiffré via HTTPS et les connexions non chiffrées sont bloquées par HSTS.
  • La sécurité au niveau des lignes (RLS) est appliquée dans la base de données ; chaque clinique ne peut accéder qu'à ses propres données.
  • Les mots de passe sont stockés sous forme de hachages irréversibles et ne peuvent être lus par personne, y compris par le personnel de la Société.
  • L'application est protégée par une politique de sécurité du contenu (CSP) et par des en-têtes de sécurité du navigateur.
  • Les opérations critiques sont consignées dans une piste d'audit.
  • Les autorisations sont fondées sur les rôles et accordées selon le principe du moindre privilège.

Aucun système d'information ne peut offrir une garantie absolue de sécurité. Toute vulnérabilité de sécurité constatée en lien avec un compte doit être signalée sans délai à info@clonifylabs.com.

5. Localisation des données et transferts internationaux

Les enregistrements des formulaires et les données de la plateforme sont conservés sur des serveurs mis en place et gérés par la Société, situés dans un centre de données au sein de l'Union européenne. Le site web est publié sur l'infrastructure d'un hébergeur établi aux États-Unis, qui traite des données techniques de requête, telles que les adresses IP, lors de la diffusion des pages. Le contrôle de sécurité des formulaires publics est également assuré par un prestataire établi aux États-Unis, sur la base de signaux techniques du navigateur et sans accès au contenu des formulaires.

Pour les utilisateurs situés en Turquie (Türkiye), cela constitue un stockage de données personnelles à l'étranger. Les cases de consentement de nos formulaires couvrent également le consentement explicite à ce transfert ; pour les détails et la procédure de retrait, voir la section « Transfert des données personnelles » de la Notice d'information (KVKK).

6. Visiteurs situés dans l'Espace économique européen, au Royaume-Uni et en Suisse (RGPD)

Lorsque le site web est consulté depuis l'Espace économique européen, le Royaume-Uni ou la Suisse, les données personnelles sont traitées conformément au Règlement général sur la protection des données (RGPD) et à la législation équivalente. Le responsable du traitement est Clonify Labs et les demandes doivent être adressées à kvkk@clonifylabs.com.

Les bases juridiques du traitement au titre de l'article 6 du RGPD sont les suivantes :

  • Consentement (art. 6, par. 1, point a)) — inscription sur la liste d'attente et messages électroniques commerciaux. Le consentement peut être retiré à tout moment sans compromettre la licéité du traitement effectué avant le retrait ; chaque message comporte un lien de désinscription.
  • Contrat (art. 6, par. 1, point b)) — création du compte, suite donnée à la demande de démo et fourniture du service.
  • Intérêts légitimes (art. 6, par. 1, point f)) — sécurité de l'information, prévention des abus et réponse aux demandes.

Les données personnelles sont hébergées sur les serveurs de la Société au sein de l'Union européenne (voir « Localisation des données et transferts internationaux »). Le prestataire établi aux États-Unis qui diffuse le site web et le prestataire qui assure le contrôle de sécurité des formulaires traitent des données techniques de requête dans le cadre d'un accord de traitement des données.

La personne concernée dispose des droits suivants en vertu du RGPD :

  • Accès aux données et obtention d'une copie de celles-ci (art. 15)
  • Rectification (art. 16) et effacement — le « droit à l'oubli » (art. 17)
  • Limitation du traitement (art. 18) et portabilité des données (art. 20)
  • Opposition au traitement fondé sur les intérêts légitimes (art. 21)
  • Retrait du consentement lorsque le traitement repose sur celui-ci (art. 7, par. 3)

Une demande écrite ou électronique adressée à la Société suffit pour exercer ces droits. Le droit de la personne concernée d'introduire une réclamation auprès de l'autorité de contrôle de la protection des données de son pays est réservé.

7. Visiteurs situés aux États-Unis

Les informations personnelles ne sont ni vendues ni partagées à des fins de publicité comportementale inter-contextes ; aucune publicité ciblée n'est affichée sur le site web. Les données collectées et les finalités du traitement sont exposées aux sections 2 et 3 de la présente Politique (information au moment de la collecte).

Indépendamment de l'applicabilité d'une législation étatique particulière (telle que le CCPA/CPRA de Californie) aux traitements de la Société, les droits suivants sont accordés sur demande à tous les visiteurs situés aux États-Unis : accès aux données les concernant, rectification, suppression et copie portable. Les demandes doivent être adressées à kvkk@clonifylabs.com. Aucune personne concernée ne fait l'objet d'un traitement différent pour avoir exercé ces droits.

Aucune vente ni aucun partage d'informations personnelles n'ayant lieu, il n'existe aucun traitement donnant naissance à un droit d'opposition (opt-out). Les signaux Global Privacy Control n'ont pas d'incidence sur des traitements qui n'ont pas lieu.

8. Données personnelles relatives aux enfants

Le site web ne s'adresse pas aux enfants et aucune donnée personnelle n'est sciemment collectée auprès d'eux. Dans les applications pédiatriques telles que les casques crâniens, les données de santé d'un enfant sont traitées exclusivement au sein de Clonify Ops, par la clinique concernée et sur la base du consentement d'un parent ou du tuteur ; la clinique est le responsable du traitement de ces données.

9. Modifications de la présente Politique

La présente Politique peut être mise à jour ponctuellement. En cas de modification substantielle, la date de mise à jour indiquée en haut de la page est révisée et les titulaires de compte en sont informés par e-mail.

Pour toute question: kvkk@clonifylabs.com

S'intègre au scanner et à l'imprimante dont vous disposez déjà

Un clinicien valide chaque étape

Conçu pour la réglementation des dispositifs sur mesure